♛ 第一本專門為 OCS Inventory 量身打造的本土實戰指南 ♛
打造專屬於你的資安弱點通報機制!
這是一本教你用最簡單的操作來完成自出版的書,也是一本幫你實現夢想的書。 自出版,雖然形式上較為自由,但實際出版後,相對應的挫折可能接踵而來。本書紀錄...
函數絕對是Excel中的精髓!學會函數保證你在製作高難度報表時更加無往不利,本書收錄了超過百則常用的Excel函數,不管是文字格式、邏輯函數、時間日期、資料...
以實作範例說明指令用法,輕鬆進入Ubuntu的世界 掌握Ubuntu的管理及應用,建立更安全的Linux平台及專屬的物聯網平台
你的時間不該被瑣事綁架!想從每天的忙碌中解放,實現財富與時間自由?這本書專為創業新手、企業主與副業愛好者打造,教你用系統化思維,打造自動化獲利閉環...
告別 AS/400 的學習焦慮! 本書濃縮了作者從非本科轉職的實戰學習筆記,專為程式新手、轉職者與 AS/400 的初學者設計。 【直擊重點】: 不談艱深理論,只給...
Windows 11功能大解析!無痛銜接微軟最新作業系統
本書專為 Raspberry Pi 初學者與愛好者量身打造,涵蓋了全新 Raspberry Pi 5 的基礎知識與應用指南。從硬體介紹到操作系統安裝,從網路設定到相機模組運用,...
VirtualBox 是x86 平台的虛擬機器模擬器. 目前和Java 一樣由 ORACLE 公司持有及維護, 但其維持符合GNU General Public License(GPL) version 2規定的免費開放...
※電子書不附範例檔案。 要學會Ubuntu 11.04從入門到精通,就必須從基礎、應用、網路、進階,一一學起。
覺得工具書太厚重,午睡拿來趴又嫌太硬… 看見Excel表格後兩眼發直,資料越多,視線越模糊… 越來越習慣同事來問問題,甚至受人崇拜… 工作效率高人一等,逼...
筆者教學倉頡輸入法的經驗,和自行研究中文輸入法的心得,整理編輯本書。 筆著研發改良「老蘇形音中文輸入法」的目的是為了改良「速成輸入法」同碼字太多...
♛ 第一本專門為 OCS Inventory 量身打造的本土實戰指南 ♛
打造專屬於你的資安弱點通報機制!
本書內容改編自第15屆iThome鐵人賽IT管理組佳作系列文章《OCS Inventory:開源資產管理解決方案》。不同於艱澀難以理解的官網手冊,帶領您一步一步從系統安裝到實際的應用情境,用系統性並循序漸進的方式教學,是您最適合入門的新手書。
近年來,隨著金管會積極推動強化上市(櫃)公司資通安全管理的措施,證交所及櫃買中心已訂定資通安全管控指引供公司參考。此外,公司治理評鑑指標也將導入ISO 27001等資訊安全管理系統作為加分項目。值得注意的是,ISO 27001:2022新版的控制措施增加了「組態管理」和「威脅情報」。
因此,本書將從資訊資產的「組態管理」開始,教您如何針對各式各樣的資訊設備進行組態盤點,以及如何自動化大量部署或更新等應用,從而大幅提升管理人員的管理效率。再藉由「組態管理」所盤點到的軟體資訊,延伸到與「威脅情報」的整合,可以識別目前企業所安裝的軟體中存在的漏洞並發送告警訊息。
值得一提的是,數位發展部底下的國家資通安全研究院也推出了一套資通安全弱點通報系統,用以協助公家機關落實資通安全管理法中的資產盤點與風險評估。也就是說,按照本書的教學,您也可以打造出一套專屬於自己的資通安全弱點通報解決方案。
【重點摘要】
✦ 從零開始入門
搭配實際操作畫面,漸進式學習無負擔
✦ 設備組態管理
支援多樣作業系統,隨時取得最新組態
✦ 軟體弱點掃描
整合威脅情資蒐集,自動掃描軟體弱點
✦ 遠端部屬軟體
代理程式自動派送,強化企業維運效率
【本書可以學到哪些知識】
● 盤點伺服器與使用者設備的硬體規格及安裝了哪些軟體
● 取得最新的CVE漏洞資料庫與現行已安裝的軟體進行比對
● 透過Grafana客製化自己的CVE Reporting
● 透過Zabbix監控CVE的數量並即時告警
● 封裝與透過GPO軟體派送大量部署代理程式
● 將已部署的代理程式進行版本升級或降級
● 使用代理程式遠端部署或移除相關應用程式
● 使用代理程式遠端執行PowerShell與Windows執行檔
● 使用代理程式遠端部署檔案或資料夾
● 安裝外掛程式來取得Office授權金鑰確認是否有人私自使用盜版的金鑰
● 使用IP Discovery來檢索所有的連網設備與生成企業網絡地圖
● 使用SNMP Scan來增強IP Discovery獲得更多的識別資訊
【目標讀者】
.想要導入ISO 27001的企業
.企業的資安專責人員
.企業的系統管理人員
.想了解組態管理的組織或個人
.對威脅情報有興趣的組織或個人
【專業推薦】
在廣大的企業環境中,IT資產盤點永遠是難以被滿足的需求之一,除了功能滿足之外,還有經費不足等等各種內部問題。好在Ivan願意把他在OCS Inventory上的寶貴應用經驗分享成書,讓我們多出強大武器應對各種IT環境的難題,包含看板設計與安裝派送教學,甚至連整合CVE達成VANS的資安整合應用都做到了,簡直是IT單位必備良藥!
──── 鄭郁霖 Jason Cheng
節省工具箱有限公司 技術總監 / 中華民國軟體自由協會 常務理事
根據台灣現行法規,數位內容( 如電子書、音樂、影片、遊戲、App )形式之商品,不受「網購服務需提供七日鑑賞期」的限制。為維護您的權益,建議您先使用「試讀」功能後再付款購買。